Basé sur 75 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 53k€–65k€, médiane 58k€. Cette offre (85k€) est au-dessus de la fourchette.
Contexte
Notre client, acteur majeur des services numériques du secteur juridique et notarial, renforce son équipe de sécurité opérationnelle. Vous intervenez sur les projets de transformation du SI en portant les exigences de cybersécurité dès la conception, tout en contribuant à la sécurité opérationnelle de niveau 3. Le poste est rattaché au Responsable de la Sécurité Opérationnelle.
Description du poste
Votre mission première consiste à transposer la politique de sécurité du SI et de l'information (prévention, protection, défense, résilience et remédiation) et à veiller à son application. Vous assurez un rôle de conseil, d'assistance, d'information, de formation et d'alerte, et vous préconisez sur votre périmètre en cas d'incident ou de risque.
Sécurité by design : intégration des exigences de cybersécurité dès les phases de conception et d'architecture des projets de transformation du SI.
Analyses de risques : réalisation des analyses, définition des mesures de sécurité associées et accompagnement des équipes projets dans leur mise en œuvre, conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002.
Interface gouvernance : rôle de liaison entre les équipes projets, les équipes techniques et les instances de gouvernance sécurité, afin de garantir la conformité des solutions déployées.
Sécurité opérationnelle niveau 3 (RUN) : administration et maintien en conditions opérationnelles des solutions de sécurité Microsoft et des infrastructures associées.
Gestion des vulnérabilités : pilotage du suivi, coordination des actions de remédiation et contribution à l'amélioration continue de la posture de sécurité.
Réponse à incident : définition des stratégies et procédures de gestion des incidents de sécurité.
Audits de sécurité : organisation et supervision des audits internes et externes.
Tableaux de bord : construction et maintien des outils de suivi des indicateurs de performance sécurité et des incidents survenus.
Sensibilisation et veille : conception et animation des actions de sensibilisation à la cybersécurité, veille technologique et réglementaire.
Environnement technique
Référentiels : ISO 27001, ISO 27002, ISO 27005, NIST, PGSSI, guides ANSSI, CIS Benchmarks.
Réglementaire : RGPD, PCI-DSS, NIS2.
Sécurité Microsoft : Defender, Sentinel, Entra ID, Intune.
Outillage : firewalls, SIEM, solutions de gestion des identités, outils de scan et de gestion des vulnérabilités.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.